pcanywhere12提升法

点评:在早期的入侵,我们经常看到,我们可以通过安装应用服务器下载CIF文件,然后使用聪明的孩子或者其他特殊的密码读取工具读取和控制密码的吊装方法,这应该是一个有缺陷的pcAnywhere。目录通常存在于这个文件是;C:文件和settingsall用户






在早期的入侵,我们经常看到,我们可以通过安装应用服务器下载CIF文件,然后使用聪明的孩子或者其他特殊的密码读取工具读取和控制密码的吊装方法,这应该是一个有缺陷的pcAnywhere。通常,目录中存在该文件是C:文件和设置用户应用数据赛门铁克 pcanywhere客人允许访问的目录,你可以到岸的配置文件下载阅读,然后进行正确的本地连接。


但这种方法不再是可用的最新版本12.1.we再次下载CIF文件和密码读取工具无法读取密码,即使你能读它,它也是一个随机码,但通过浏览安装目录,我们可以发现,PcAnywhere的C:文件和设置用户应用数据赛门铁克 pcanywhere路径下,会有一个文件夹命名为Hosts。还有储存在CIF文件。我们配置一个可控的服务器通过局域网,然后生成这样的CIF文件局部。然后我们保存该Web服务器的目录下,然后我们可以用本地密码连接。值得欣慰的是,在默认安装状态下,这个目录在Windows2003是完全控制权的人!这为我们的电梯铺平了道路!


最后一点要指出的是,你必须下载在入侵前保存原始站点的CIF文件,然后上传到本地,后门在入侵后被替换,以免管理员发现。